Microsoft sufre un ataque a cuentas de correo electrónico

Publicado el

spot_img

Para los usuarios de correos electrónicos, el momento de relajarse por completo ante posibles amenazas a la seguridad y la privacidad nunca llega. Esta vez, el problema afecta a servicios ofrecidos por Microsoft.

El pasado sábado, un cliente anónimo de Microsoft publicó en la web Reddit una captura de pantalla del correo de alerta recibido desde la compañía. “Hemos detectado que las credenciales de un miembro del equipo de soporte de Microsoft han sido comprometidas, lo que ha permitido a individuos externos a la empresa acceder a información contenida en su cuenta”, rezaba el mensaje.

En el mismo correo, el gigante tecnológico aseguró que, en cuanto se dieron cuenta del problema, deshabilitaron las credenciales comprometidas para evitar nuevos accesos no autorizados. Sin embargo, admitía que “no tiene indicaciones” sobre por qué los hackers visualizaron la información violada ni qué hicieron con ella. Por esa razón, alertó a los usuarios afectados de que pueden recibir mensajes de phishing (un tipo de estafa virtual) o spam y les animó a cambiar la clave de acceso.

Portátiles con el sistema operativo de Windows.
Portátiles con el sistema operativo de Windows. SANTI BURGOS
Microsoft prometió en el mensaje a sus clientes que los hackers no visualizaron el contenido de los correos de las cuentas afectadas ni los archivos posiblemente adjuntados a ellos. Un portavoz añadió que el ataque involucró “un número limitado de cuentas de consumidor [es decir, no de cuentas utilizadas por empresas u organizaciones]”. De momento, la compañía no da ulterior información sobre la cifra de los afectados.

Este domingo, la wed ZDNet publicó que había recibido confirmación por parte de Microsoft de que los hackers podrían haber accedido a los correos de un 6% de los usuarios notificados. Y este lunes Motherboard, web de ciencia y tecnología de la revista Vice, publicó que tenía ulteriores pruebas, obtenidas por una fuente conocedora de la situación, que corroboran esta información. El medio asegura que fueron hackeadas cuentas de Outlook, Hotmail y MSN.

Ataques recurrentes

No es la primera vez este año que salen a la luz casos de fallas en la seguridad de los servicios de correo electrónico. Hace poco menos de dos meses, Microsoft informó de que había detectado 104 ataques a cuentas de organizaciones con sede en Bélgica, Francia, Alemania, Polonia, Rumanía y Serbia. En enero, el experto en seguridad informática Troy Hunt alertó de que habían sido expuestas en un foro de hackers más de 772 millones de direcciones de correo electrónico y 21 millones de contraseñas únicas.

Hunt dijo que los usuarios cuyos correos y contraseñas estuviesen presentes en esa filtración se exponían a que uno o más hackers pudieran intentar combinar emails y passwords para acceder a los datos contenidos en las cuentas o a otros servicios, como redes sociales o cuentas bancarias, en los que se hubieran utilizado las mismas credenciales. Para comprobar si una cuenta estaba afectada por la exposición masiva, el experto puso a disposición la herramienta haveibeenpwned.com, que permite introducir una dirección y ver si ha sido hackeada. Actualmente esta página tiene un registro que incluye más de 7.840 millones de cuentas.

La filtración de correos detectada por Hunt se conoce como una de las más masivas de la historia. La que se suele indicar como la peor hasta la fecha se conoció en 2017, cuando Yahoo admitió que cuatro años antes habían quedado al descubierto más de 3.000 millones de cuentas gestionadas por esta compañía.

VULNERABILIDAD EN INTERNET EXPLORER

Internet Explorer (IE) es un navegador que ya casi no se usa, pero su vejez está produciendo distintos problemas de seguridad a Microsoft, la compañía que lo desarrolló, y a sus usuarios. Así lo alertó también John Page, un investigador especializado en ciberseguridad: este experto desveló recientemente una nueva vulnerabilidad del sistema, que permite a hackers robar archivos guardados en un ordenador, según publicó el pasado viernes ZDNet.

En concreto, la falla afecta a los archivos MHT, el formato en el que Internet Explorer (que no los navegadores más modernos) guarda las páginas webs cuando un usuario lo requiere. Según explicó Page, la vulnerabilidad permite a un hackerextraer de manera sencilla archivos locales cuando el usuario abra uno de estos files. El investigador añadió que, como Windows utiliza IE como navegador predefinido para abrirlos, cualquiera que lo tenga instalado en su equipo está expuesto a los ataques aunque no lo use activamente.

El problema puede existir para los sistemas operativos Windows 7, 10 y Server 2012, según averiguó Page. El investigador también advirtió a Microsoft del hallazgo, pero la compañía declinó considerar el caso, recoge ZDNet.

Fuenteelpais.com

En Portada

Rutas alternas del Intrant cruzan calles residenciales y comerciales

Con la reciente disposición del Instituto Nacional de Tránsito y Transporte Terrestre (Intrant), a...

Gordon debuta en grande y da la victoria a Cañeros

Antonio Gordon debutó con 35 puntos claves para dar a los Cañeros del Este...

La ofensiva de Israel en Gaza deja ya más de 57,200 muertos

Las autoridades de la Franja de Gaza, controladas por el Movimiento de Resistencia Islámica...

La Guardia Civil alerta de la estafa del 'buen empleado': así intentan manipularte emocionalmente

Nosotros descansamos en vacaciones, pero los ciberdelincuentes no. De hecho, en esta época del...

Noticias Relacionadas

La Guardia Civil alerta de la estafa del 'buen empleado': así intentan manipularte emocionalmente

Nosotros descansamos en vacaciones, pero los ciberdelincuentes no. De hecho, en esta época del...

Actualiza tu ordenador: detectan una grave vulnerabilidad en este famoso programa de Windows

Un investigador ha descubierto un fallo de seguridad importante en un programa de archivos...

Google se enfrenta a una multa millonaria por rastrear la actividad del 'modo incógnito' y recopilar datos

Un jurado estatal de California (Estados Unidos) ha decidido que Google tendrá que pagar...